Tecnología

¿Tienes un canal de YouTube exitoso? Este es el método que usan los hackers para robar cuentas

No pierdas tu cuenta de YouTube. Descubre cuál es la táctica más usada por los criminales para robar canales con miles de seguidores.

Así luce un canal hackeado. Foto: captura de YouTube
Así luce un canal hackeado. Foto: captura de YouTube

Los robos de cuentas de YouTube se han vuelto cada vez más frecuentes y las víctimas no solo son youtubers con millones de seguidores, también hay muchos creadores de contenido medianamente exitosos que han perdido sus canales por culpa de los hackers. Una vez que logran tener acceso a las cuentas, estos cibercriminales no dudan en utilizarla para divulgar contenido malicioso.

Muchas personas piensan que sus cuentas de Google son imposibles de hackear, ya que se necesita de varios permisos para iniciar sesión en dispositivos nuevos. No obstante, los piratas cibernéticos han encontrado algunas maneras de engañar a los usuarios para que ellos mismos terminen por brindarles acceso a sus canales. A continuación, vamos a contarte sobre los métodos más conocidos.

¿Cómo logran robar cuentas de YouTube?

ESET, una famosa agencia de ciberseguridad, reveló que los correos de phishing son el principal vector de ataque. Es decir, el hacker escribe un correo electrónico al youtuber y le propone una colaboración o patrocinar su canal. Es decir, el cibercriminal se ofrece a pagarle una buena suma de dinero al creador de contenido para que hable sobre determinado videojuego, software, etc.

Dentro del e-mail, el youtuber encontrará un supuesto archivo en Dropbox que incluye las condiciones comerciales o una versión de pruebas de la app o videojuego que probará. Muchos creadores de contenido, motivados por ganar dinero, no dudan en descargar el archivo, sin saber que es un malware de tipo 'infostealer' que roba las credenciales de su cuenta, incluso las claves de verificación en dos pasos.

 Correo que envían los hackers. Foto: ESET

Correo que envían los hackers. Foto: ESET

De acuerdo a ESET, este troyano borra las cookies de tu equipo, obligando al youtuber a poner sus correo electrónico y contraseña de Google. El creador de contenido iniciará sesión con normalidad, sin saber que acaba de enviarle esa información al hacker. Tras hacerse con las credenciales, el criminal cibernético entrará a la cuenta, cambiará la clave y e-mail, incluso puede que borre todos los videos.

El hacker también cambiará de nombre al canal de YouTube y lo hará pasar por uno que publica videos sobre cómo descargar gratis programas famosos (Photoshop, Premiere, etc.), películas o series de estreno, incluso subirá tutoriales sobre cómo invertir en criptomonedas. Este mal uso de la plataforma hará que los suscriptores se desuscriban, que Google desmonetice el canal o que termine cerrándolo.

Por lo general, los videos publicados por estos piratas informáticos vienen un enlace en la descripción (o en la sección de comentarios) que llevan a las personas a sitios maliciosos. De esta manera, los seguidores del youtuber que perdió su canal también infectan su computadora, teléfono o tablet con estos peligrosos troyanos que pueden robar tus credenciales.

“El hackeo de cuentas de YouTube para la posterior distribución de malware no es algo nuevo, ya que suele ser muy utilizado para distribuir malware a través de descargas de software, películas, tutoriales, contenido vinculado a criptomonedas, cheats para juegos o aplicaciones”, dijo Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

 Videos incluyen links maliciosos. Foto: ESET

Videos incluyen links maliciosos. Foto: ESET

"Lo complejo de esta situación es que este tipo de programas maliciosos permanecen ocultos en el equipo infectado en busca de todo tipo de contraseñas e información bancaria almacenada en el navegador, pero también tienen el potencial de realizar otras acciones en el equipo, como realizar capturas de pantalla", añade el especialista en ciberseguridad.

¿Cómo recuperar un canal de YouTube borrado?

En su página de soporte, que puedes encontrar en este enlace, Google comparte los pasos que debes seguir para recuperar un canal de YouTube que fue hackeado. Una vez que logres tener de vuelta tu cuenta, se recomienda cambiar la clave y activar el doble factor de autentificación. Asimismo, revierte los cambios que hayan hecho y si tu canal fue cerrado, puedes apelar para que te lo devuelvan o comunicarte con un equipo de asistencia.